Juice Jacking, el ciberatac ocult als carregadors públics — què és, com funciona i com prevenir-lo
Joel Basanta
“Juice jacking” és una de les amenaces de ciberseguretat de més ràpid creixement el 2025, especialment com a conseqüència de l'augment dels carregadors USB públics en aeroports, estacions, centres comercials i cafeteries. Aquest ciberatac posa en perill les nostres dades personals i la integritat dels nostres dispositius mòbils cada vegada que busquem “un endoll ràpid”, convertint una acció diària en una potencial porta d'entrada per als delinqüents digitals.
Què és el suc jacking i com funciona aquest ciberatac?
El suc jacking es produeix quan els delinqüents manipulen estacions de càrrega públiques —especialment ports USB— per instal·lar malware o extreure informació personal dels dispositius connectats.
Els ports USB tenen la doble funció de carregar energia i transferir dades; aquesta última és la que exploten els ciberdelinqüents, utilitzant cables modificats o estacions alterades per extreure contrasenyes, fotos, informació bancària o fins i tot instal·lar troians i ransomware.
Un cop connecteu el telèfon mòbil, us poden robar les dades a l'instant i, de vegades, deixar programari que continua enviant informació fins i tot després de desconnectar-lo. Hi ha variants, com el “juice jacking” avançat, on el malware roman actiu durant setmanes o mesos.
On és més comú la sacsejada de suc?
Els llocs més vulnerables són aeroports, transport públic, centres comercials, hotels i qualsevol lloc amb estacions públiques de càrrega USB.
Els cibercriminals també poden utilitzar carregadors sense fils manipulats o fins i tot cables USB abandonats intencionadament per infectar víctimes insospitades.
Conseqüències d'un atac de sucs
Robatori instantani d'informació personal i credencials.
Instal·lació de malware persistent, spyware i troians al dispositiu.
Risc de frau bancari, suplantació o espionatge corporatiu
Pèrdua total de control sobre el telèfon mòbil en els casos més greus.
Prevenció: Com protegir els vostres dispositius contra la presa de sucs
Utilitzeu sempre el vostre carregador i cable originals i connectar-los directament a la presa de corrent, mai a les estacions USB públiques.
Eviteu cables desconeguts o que es troben en llocs públics, encara que estiguin “segellats”.
Utilitzeu un bloquejador de dades USB, un dispositiu barat que talla la transferència de dades i només permet la càrrega energètica.
Activa el mode de càrrega segura al dispositiu, per bloquejar la transferència de dades quan es detecta una connexió desconeguda.
Disposa d'una bateria externa (banc d'energia) propi per evitar la necessitat d'estacions públiques.
Mantingueu actualitzats els vostres programes i aplicacions mòbils i activa l'encriptació de dades, per dificultar l'extracció si el dispositiu està compromès.
No utilitzeu estacions de càrrega sospitoses ni cables d'origen qüestionable. Si el sistema demana si confieu en el dispositiu, no accepteu mai en llocs públics.
Recorda: Si sospiteu d'una infecció, realitzeu una exploració immediata i restaureu el dispositiu.
🛡️ Sol·licita la teva consulta gratuïta amb Apolo Cybersecurity i evita els riscos d'atacs de suc jacking
El suc jacking és una amenaça real i creixent que posa en perill la seguretat de qualsevol usuari que utilitzi carregadors USB públics. La conscienciació, l'ús responsable i la prevenció tecnològica són les millors armes per evitar convertir una simple recàrrega en robatori digital.
Vols saber com protegir la mobilitat digital de la teva empresa o protegir millor els teus empleats?